• Geely объединила 16 систем электромобиля в один блок весом 75 кг (2 фото)

    Geely представила новую интегрированную систему электропривода «16 в 1», объединяющую ключевые компоненты электромобиля в компактном модуле. Первой моделью с новой технологией станет электрический седан Geely TT, который должен выйти на рынок уже в ближайшее время.
    Читать дальше
  • В «2ГИС» появилась навигация в условиях полного отсутствия связи

    Российский навигационный сервис «2ГИС» получил новую технологию, которая помогает ему ориентироваться на месте в условиях полного отсутствия внешних сигналов, будь то сотовая связь, Wi-Fi или GPS. Вместо этого сервис будет полагаться на встроенные в смартфон датчики.
    Читать дальше
  • Новый перовскитный элемент можно напечатать практически на всём

    Команда Института химии Китайской академии наук создала перовскитно-органический тандемный солнечный элемент с эффективностью преобразования энергии 28,04%. В ходе испытаний прототип сохранил 90% первоначальной производительности после 625 часов непрерывной работы.
    Читать дальше
  • Ровер Curiosity обнаружил на Марсе огромное поле из неправильных сот (3 фото)

    Марсоход NASA Curiosity обнаружил в кратере Гейла обширный участок поверхности, покрытый небольшими многоугольными структурами, напоминающими пчелиные соты. Ранее ровер находил подобные образования, но новая находка по масштабам затмила все предыдущее такие открытия.
    Читать дальше
  • Трёхколёсный «полувелосипед» Halfbike Pro для езды стоя (видео)

    Болгарская компания Halfbike представила обновлённую версию своего уникального трёхколёсного велосипеда, на котором ездят стоя. Модель Halfbike Pro внешне напоминает самокат, но только с педалями.
    Читать дальше

Хакеры взломали защиту Google Play

7 июня 2012 | Просмотров: 13 015 | Новости IT
Хакеры взломали защиту Google Play

Система Bouncer, защищающая Google Play от размещения в нём вредоносных программ, оказалась наполнена уязвимостями. Хакеры Чарли Миллер (Charlie Miller) и Джон Оберхайд (Jon Oberheide) из компании Duo Security на последней конференции SummerCon продемонстрировали, как легко проходится используемая Google защита. Идея системы Bouncer состоит в том, что новые приложения, прежде чем попасть на Google Play сначала запускаются на виртуальном Android-смартфоне, чтобы проверить, не будет ли приложение совершать каких-нибудь вредоносных действий. Если приложение ведёт себя хорошо, то его пропускают в открытый доступ. Немного поэкспериментировав, Миллер и Оберхайд нашли несколько признаков, по которым приложение может догадаться, что его запустили на виртуальном смартфоне в системе Bouncer и подождать с вредоносными действиями. Потом приложение попадёт на реальный смартфон и заработает в полную силу. Оберхайд выложил в официальном блоге Duo Security видео, демонстрирующее обнаружение уязвимостей в системе Bouncer.

Также Оберхайд сообщил, что у защитных механизмов Google Play есть целый ряд уязвимостей, некоторые из которых устранить очень легко, тогда как другие являются большой и долгосрочной проблемой.

Напомним, что вредоносным программам, чтобы попасть на Android-устройство нужна помощь пользователя. Самый распространённый путь - убедить пользователя установить вредоносную программу под видом безобидного и полезного приложения. Например, с Google Play. Поэтому защита официального магазина приложений Google остаётся важной задачей для всех специалистов по безопасности.


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.